클라이언트에 응답을 보내기 전에 XSS ( ) 을 사용하지 못하도록 HTML 콘텐츠에서 HTML 및 자바 스크립트 인코딩을 수행하는 경우. 자바 스크립트에서이 HTML 및 자바 스크립트로 인코딩 된 데이터를 처리하는 방법은 무엇입니까?자바 스크립트에서 ESAPI를 사용하여 HTML 및 자바 스크립트 인코딩 된 데이터 처리
element.innerHTML에서 서버 출력을 사용하기 전에 데이터를 표준화해야합니까?
예컨대,var data = $ESAPI.encoder().canonicalize(serverOP);
element.innerHTML=data;
하지만 혼합 또는 복수의 부호화 데이터를 canonicalising 것이 던 것이다 예외 (침입 예외).
인수로받는 데이터에 대해 수행 할 javascript 함수는 무엇입니까? 이와 같은 질문은보다 구체적이어야합니다. – avgvstvs